PC Workman odczytuje niskopoziomowe dane systemu i może wykonywać działania wymagające podwyższonych uprawnień, między innymi zmieniać plan zasilania, zarządzać usługami i stosować obsługiwane ustawienia wentylatorów. Podstawowy monitoring nie wymaga praw administratora. Takie możliwości wymagają bezpieczeństwa, które można samodzielnie sprawdzić.
Pełny dokument techniczny znajduje się w publicznym pliku SECURITY.md.
Jak chronione jest wydanie
- Podpis Sigstore. Kryptograficzne potwierdzenie pochodzenia wydania działa od 20 stycznia 2026.
- Skan VirusTotal. Plik wykonywalny jest sprawdzany przed wydaniem. Wersja 1.8.5 uzyskała wynik 0/70 wykryć.
- CodeQL. Automatyczna analiza bezpieczeństwa działa dla zmian trafiających do gałęzi
main. - Prywatne zgłaszanie luk i Dependabot. Zgłoszenie dotyczące bezpieczeństwa nie musi być ujawnione publicznie przed poprawką.
- Publiczne źródła i wyniki. Wydanie ma oznaczoną wersję, datę, kod źródłowy i zapis testów.
Jak sprawdzić plik przed uruchomieniem
1. Zweryfikuj podpis Sigstore:
sigstore verify github \
PC_Workman_HCK_<wersja>.exe \
--bundle sigstore.bundle
Jeżeli weryfikacja nie powiedzie się, nie uruchamiaj pliku i zgłoś problem.
2. Porównaj sumę SHA256 z wartością podaną przy wydaniu:
Get-FileHash PC_Workman_HCK_<wersja>.exe -Algorithm SHA256
3. Sprawdź plik w VirusTotal i w razie wątpliwości przejrzyj publiczny kod źródłowy.
Prywatność i dane
Monitoring systemu, nauczone linie bazowe, historia i odpowiedzi lokalnego hck_GPT pozostają na urządzeniu. Anonimowy zrzut sprzętu i użycia może zostać wysłany, aby pomagać w diagnozowaniu niezgodności sprzętowych. Funkcja jest domyślnie włączona i można ją wyłączyć w Ustawieniach. Dane obejmują modele podzespołów, system, region wynikający z ustawionego języka, wersję aplikacji i długość sesji. Nie obejmują nazwiska, plików ani nazw procesów.
Pełne zasady: Polityka prywatności oraz publiczny plik PRIVACY.md.
Obsługiwane wersje
| Wersja | Status | Aktualizacje bezpieczeństwa |
|---|---|---|
| 1.8.x, najnowsza stabilna 1.8.5 | Tak | Bieżąca linia |
| 1.7.x | Ograniczone | Tylko krytyczne, zalecana aktualizacja |
| 1.6.x | Ograniczone | Tylko krytyczne, zalecana aktualizacja |
| Poniżej 1.6 | Nie | Koniec wsparcia |
Zgłaszanie luki
Problemu bezpieczeństwa nie publikuj od razu w zwykłym zgłoszeniu:
- Zalecane: karta Security w repozytorium, następnie „Report a vulnerability”.
- Alternatywnie: wiadomość na
firmuga.marcin.s@gmail.comz tematem[SECURITY] PC Workman.
Plan odpowiedzi: potwierdzenie w ciągu 24 godzin, weryfikacja i ocena w ciągu 72 godzin, poprawka problemu krytycznego, CVSS 7.0 lub wyżej, w ciągu 7 dni. Autor zgłoszenia otrzymuje publiczne podziękowanie, chyba że wybierze anonimowość.
Stan w skrócie
| Zabezpieczenie | Stan |
|---|---|
| Podpisy Sigstore | Aktywne od 20 stycznia 2026 |
| VirusTotal | 0/70 dla 1.8.5, skan 21 lipca 2026 |
| CodeQL | Analiza zmian w gałęzi głównej |
| OpenSSF Best Practices | W trakcie |